BTC
3710.4
ETH
126.31
BCH
131.11
LTC
32.313
CFI
0.0233
EOS
2.4685
REQ
0.0370
XMR
46.278
XRP
0.3371
Yobit
YoBit.Net
hashflare.io
bestchange.ru

В кошельке Electrum исправлена критическая уязвимость, позволявшая сайтам украсть биткоины

В кошельке Electrum исправлена критическая уязвимость, позволявшая сайтам украсть биткоины

В «легком» кошельке для биткоина Electrum вечером 6 января была обнаружена критическая уязвимость, которая позволяла получить доступ к кошельку через Javascript. Таким образом, вредоносные сайты могли украсть биткоины пользователей при посещении этих сайтов, если кошелек Electrum в это время был запущен.

Хакер или вредоносный сайт может подключиться к кошельку через включенный по умолчанию интерфейс JSON RPC и передать ему произвольные консольные команды, в том числе на экспорт ключей.

Кошельки без пароля подвергаются наибольшей опасности. Если кошелек зашифрован с помощью достаточно сложного пароля, то он находится в относительной безопасности, если его владелец не совершает транзакций или других действий, которые на короткое время оставляют кошелек незащищенным.

Уязвимость относится также к копиям Electrum, например, Electron Cash.

Уязвимость была частично исправлена в версии 3.0.4, которая выложена на сайте Electrum 7 января, а в ночь на 8 января опубликована версия 3.05, которая закрывает уязвимость более надежно, отключая интерфейс JSON RPC при запущенном графическом интерфейсе кошелька, а также защищая его паролем по умолчанию. 

Всем пользователям этого кошелька необходимо как можно быстрее установить исправление, прежде чем продолжать пользоваться кошельком.

Показать комментарии Обсудить на форуме

Подписывайтесь на новости и их анализ в нашем Telegram канале!

Калькулятор Bitcoin
Скорость, GH/s:
Сложность:
Курс BTC/USD:
Курс BTC/RUB:
в день в неделю в месяц
BTC
0.000043
0.000299
0.00128
USD
0.15422
1.0795
4.6266
RUB
10.345
72.417
310.36
Расширенный калькулятор
konvert.im
YoBit.Net
Курсы криптовалют
Обновить
Статистика сети
Текущая сложность: 5883988430955
Следующая сложность: 5842991573410 (-0.7%)
Блоков до пересчета: 1670
Цена шары (PPS): 0.0000000000
Мощность сети (Th/s): 41825762.86
Блоков в сети: 558778
Блоков в час: 5.96
Блоков за последний час: 2
До 6.25 BTC/блок: 497.92 дней
(71222 блоков)
Лучше взять и изобрести завтрашний день, чем переживать о том, что вчерашний был так себе
Стив Джобс